Confianza
Seguridad en Resply
Última actualización: 6 de julio de 2026
Esta pagina es una base operativa para clientes y pilotos. Los contratos Enterprise, DPA firmados y anexos de seguridad deben revisarse y completarse con asesoramiento legal antes de venta publica.
Controles principales
- Cifrado en tránsito mediante HTTPS/TLS.
- Separación por workspace con controles de acceso, roles y validaciones server-side.
- Credenciales de canales protegidas con cifrado de aplicación cuando procede.
- Webhooks externos firmados para Stripe, Kapso, Meta/WhatsApp y Flows.
- Protecciones contra prompt injection, jailbreak, abuso de APIs y exceso de tasa.
- Superficies admin protegidas por allowlist/secreto fuerte y MFA antes de producción.
- Auditoría, Sentry, alertas y checks de readiness para entornos comerciales.
Responsabilidades del cliente
- Limitar usuarios del workspace y retirar accesos cuando cambie el equipo.
- Subir solo documentos y datos que pueda tratar legalmente.
- Configurar handoff humano para casos sensibles o de baja confianza.
- Obtener opt-ins y respetar políticas de WhatsApp Business para contactos finales.
Cumplimiento WhatsApp Business
- Mantener un perfil de WhatsApp Business veraz, con datos de soporte actualizados.
- Publicar una política de privacidad propia para contactos finales cuando se recopilen datos desde WhatsApp, Flows o formularios conectados.
- Guardar evidencia operativa de opt-in, preferencias de contacto y opt-out para cada base de destinatarios.
- Usar plantillas aprobadas para conversaciones iniciadas por la empresa fuera de la ventana de 24 horas.
- Definir escalado humano, email, teléfono, formulario o soporte web cuando la automatización no pueda resolver el caso.
- Revisar verticales regulados antes de activar campañas o automatizaciones en salud, finanzas, alcohol, juego, préstamos, productos restringidos u otros sectores sensibles.
Proveedores y datos
Los proveedores operativos y sus finalidades están publicados en Subprocesadores. Antes de contratos Enterprise se debe confirmar región, DPA y anexos aplicables según el mercado del cliente.
Reportar un problema
Para reportar una vulnerabilidad o incidente de seguridad, escribe a soporte@eloos.es con asunto "Seguridad Resply". Incluye impacto, pasos de reproducción y alcance.